Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Buat dan simpan token di rahasia Manajer Rahasia
Jika Anda memilih untuk menyimpan token akses Anda menggunakan Secrets Manager, Anda dapat menggunakan koneksi rahasia yang ada atau membuat rahasia baru. Untuk membuat rahasia baru, lakukan hal berikut:
- Konsol Manajemen AWS
-
Untuk membuat rahasia Manajer Rahasia di Konsol Manajemen AWS
-
Untuk Penyedia Sumber, pilih Bitbucket, GitHub, atau GitHub Enterprise.
-
Untuk Credential, lakukan salah satu hal berikut:
-
Pilih Kredensi sumber default untuk menggunakan kredensi sumber default akun Anda untuk diterapkan ke semua proyek.
-
Jika Anda tidak terhubung ke penyedia sumber, pilih Kel ola kreden si sumber default.
-
Untuk jenis kredensi, pilih jenis kredensi selain. CodeConnections
-
Untuk Layanan, pilih Manajer Rahasia dan untuk Rahasia pilih Rahasia baru.
-
Di Nama Rah asia, masukkan nama rahasia Anda.
-
Dalam deskripsi rahasia - opsional, masukkan deskripsi untuk rahasia Anda.
-
Tergantung pada penyedia sumber yang Anda pilih, masukkan token atau nama pengguna dan kata sandi aplikasi, lalu pilih S impan. Untuk token API Bitbucket, masukkan alamat email akun Atlassian Anda dan token API sebagai gantinya.
-
-
Pilih Kredensi sumber kustom untuk menggunakan kredensi sumber kustom untuk mengganti setelan default akun Anda.
-
Untuk jenis kredensi, pilih jenis kredensi selain. CodeConnections
-
Di Koneksi, pilih Buat rahasia.
-
Di Nama Rah asia, masukkan nama rahasia Anda.
-
Dalam deskripsi rahasia - opsional, masukkan deskripsi untuk rahasia Anda.
-
Tergantung pada penyedia sumber yang Anda pilih, masukkan token atau nama pengguna dan kata sandi aplikasi, lalu pilih Buat. Untuk token API Bitbucket, masukkan alamat email akun Atlassian Anda dan token API sebagai gantinya.
-
-
-
- AWS CLI
-
Untuk membuat rahasia Manajer Rahasia di AWS CLI
-
Buka terminal (Linux, macOS, atau Unix) atau command prompt (Windows). Gunakan AWS CLI untuk menjalankan create-secret perintah Manajer Rahasia.
aws secretsmanager create-secret --region<aws-region>\ --name '<secret-name>' \ --description '<secret-description>' \ --secret-string '{ "ServerType":"<server-type>", "AuthType":"<auth-type>", "Token":"<token>" }' \ --tags Key=codebuild:source,Value='' \ Key=codebuild:source:type,Value=<type>\ Key=codebuild:source:provider,Value=<provider>Rahasia Manajer Rah CodeBuild asia yang diterima harus berada di akun dan AWS Wilayah yang sama dengan CodeBuild proyek dan harus dalam format JSON berikut:
{ "ServerType": ServerType, "AuthType: AuthType, "Token": string, "Username": string // Optional and is only used for Bitbucket app password or API token }Bidang Nilai yang valid Deskripsi ServerType
GITHUB
GITHUB_PERUSAHAAN
BITBUCKET
Penyedia sumber pihak ketiga untuk rahasia Manajer Rahasia Anda.
AuthType
TOKEN_AKSES_PRIBADI
AUTENTIKASI DASAR
Jenis token akses yang digunakan oleh kredenSIAL. Untuk GitHub, hanya PERSONAL_ACCESS_TOKEN yang valid. BASIC_AUTH hanya berlaku untuk kata sandi aplikasi Bitbucket atau token API.
Token
stringUntuk GitHub atau GitHub Enterprise, ini adalah token akses pribadi. Untuk Bitbucket, ini adalah token akses, kata sandi aplikasi Bitbucket, atau token API Bitbucket.
nama pengguna
stringNama pengguna Bitbucket ketika AuthType adalah BASIC_AUTH. Jika Anda menggunakan token API Bitbucket, ini adalah alamat email yang terkait dengan akun Atlassian Anda. Parameter ini tidak valid untuk jenis penyedia sumber lainnya.
Selain itu CodeBuild , gunakan tag sumber daya berikut pada rahasia untuk memastikan rahasia mudah dipilih saat membuat atau mengedit proyek.
Kunci tanda Nilai tanda Deskripsi codebuild:sumber:penyedia
github
github_perusahaan
Bitbucket
Mem CodeBuild beri tahu penyedia mana rahasia ini dimaksudkan.
codebuild:sumber:tipe
token_akses_pribadi
autentikasi dasar
Mem CodeBuild beritahu jenis token akses dalam rahasia ini.
-